Перейти к содержимому
12 / 25

Как использовать сессии и cookies в Flask, и в чём подвох с SECRET_KEY?

session — словарь, который Flask сериализует в подписанный cookie (itsdangerous). Чтобы подпись была валидна, нужен SECRET_KEY. Утечка ключа = подделка сессий. Для cookies — response.set_cookie(...) с флагами HttpOnly, Secure, SameSite.

Как использовать сессии и cookies в Flask, и в чём подвох с SECRET_KEY? | JScriptiser